Reference Guide
Detaillierte Informationen finden Sie unter "BenutzerundBerechtigungenzumActiveDirectoryhinzufügen".
Abbildung 8-3 zeigt, wie die Active Directory-ObjekteinmehrfachenDomänenfürRACeinzurichtensind.IndiesemSzenarioshabenSiezweiDRAC4-Karten
(RAC1 und RAC2) und drei existierende Active Directory-Benutzer(Benutzer1,Benutzer2undBenutzer3).Benutzer1istinDomäne1,aberBenutzer2und
Benutzer3sindinDomäne2.SiemöchtenBenutzer1undBenutzer2AdministratorrechtesowohlaufderRAC1- als auch auf der RAC2-Karte geben und
Benutzer3 eine Anmeldungsberechtigung auf der RAC2-Karte.
Abbildung 8-3. Active Directory-ObjektevonRACinmehrerenDomäneneinrichten
UmdieObjektefürdiesesmehrfacheDomänenszenarioeinzurichten,führenSiediefolgendenAufgabenaus:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimeinheitlichenoderimWindows2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,ZO1(mitderReichweiteUniversell)undZO2,injederDomäne.DieAbbildungzeigtdieObjekteinDomäne2.
3. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiRemote-Systeme darstellen sollen.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) hat und Ber2 Anmeldungsberechtigungen.
5. Gruppieren Sie Benutzer1 und Benutzer2 in Gruppe1. Die Gruppenreichweite von Gruppe1 muss Universell sein.
6. FügenSieGruppe1alsMitgliederimZuordnungsobjekt1(ZO1),Ber1alsBerechtigungsobjekteinZO1undsowohlRAC1alsauchRAC2alsProduktein
ZO1 hinzu.
7. FügenSieBenutzer3alsMitgliederimZuordnungsobjekt2(ZO2),Ber2alsBerechtigungsobjekteinZO2,undRAC2alsProduktinZO2hinzu.
BeiServerAdministratoroderITAssistantkönnendieBenutzerandererseitsineinereinzelnenZuordnungingetrenntenDomänensein,ohnedasssiezu
eineruniversellenGruppehinzugefügtwerdenmüssen.ImfolgendenwirdeinsehrähnlichesBeispielverwendet,umzuzeigen,wieServerAdministrator- oder
IT Assistant-SystemeingetrenntenDomänendasSetupvonVerzeichnisobjektenbeeinflussen.AnstellederRAC-GerätehabenSiezweiSysteme,dieServer
Administrator (Server Administrator-ProdukteSys1undSys2)ausführen.Sys1undSys2sindinverschiedenenDomänen.SiekönnenalleimActiveDirectory
vorhandenen Benutzer oder Gruppen verwenden. Abbildung 8-4 zeigt, wie die Active Directory-ObjektevonServerAdministratorfürdiesesBeispiel
einzurichten sind.
Abbildung 8-4. Active Directory-ObjektevonServerAdministratorinmehrerenDomäneneinrichten